Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5w2r-g8c8-f3m3

Опубликовано: 15 фев. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

Improper Input Validation in SPIP

prive/formulaires/configurer_preferences.php in SPIP before 3.2.8 does not properly validate the couleur, display, display_navigation, display_outils, imessage, and spip_ecran parameters.

EPSS

Процентиль: 72%
0.00713
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 5 лет назад

prive/formulaires/configurer_preferences.php in SPIP before 3.2.8 does not properly validate the couleur, display, display_navigation, display_outils, imessage, and spip_ecran parameters.

CVSS3: 9.8
nvd
около 5 лет назад

prive/formulaires/configurer_preferences.php in SPIP before 3.2.8 does not properly validate the couleur, display, display_navigation, display_outils, imessage, and spip_ecran parameters.

CVSS3: 9.8
debian
около 5 лет назад

prive/formulaires/configurer_preferences.php in SPIP before 3.2.8 does ...

CVSS3: 9.8
fstec
больше 5 лет назад

Уязвимость компонента prive/formulaires/configurer_preferences.php системы управления контентом SPIP, связанная с недостатком механизма управления генерацией кода, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 72%
0.00713
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-20